• JoomlaWorks Simple Image Rotator
  • JoomlaWorks Simple Image Rotator
  • JoomlaWorks Simple Image Rotator
  • JoomlaWorks Simple Image Rotator
  • JoomlaWorks Simple Image Rotator
  • JoomlaWorks Simple Image Rotator
  • JoomlaWorks Simple Image Rotator
  • JoomlaWorks Simple Image Rotator
  • JoomlaWorks Simple Image Rotator
  • JoomlaWorks Simple Image Rotator
 
  Bookmark and Share
 
 
Mémoire de Maîtrise
DOI
https://doi.org/10.11606/D.3.2024.tde-12072024-091247
Document
Auteur
Nom complet
Rogério Brito Ramos
Adresse Mail
Unité de l'USP
Domain de Connaissance
Date de Soutenance
Editeur
São Paulo, 2024
Directeur
Jury
Júnior, João Batista Camargo (Président)
Avelino, Valter Fernandes
Corrêa, Mário Aparecido
Titre en portugais
Metodologias de análise integrada de segurança crítica e segurança cibernética em sistemas ciber físicos.
Mots-clés en portugais
Computação aplicada (Análise comparativa)
Engenharia de sistemas de computação
Gestão da segurança em sistemas computacionais
Pesquisa operacional
Resumé en portugais
Ativos de tecnologia da informação têm sido gradativamente incorporados em aplicações de domínio crítico. Na indústria marítima, na aviação e nos sistemas ferroviários, por exemplo, é possível encontrar sistemas ciber físicos, nos quais componentes digitais são integrados a dispositivos mecânicos. Como consequência, navios, aeronaves e trens tornam-se suscetíveis a ataques cibernéticos com interferência em suas ações físicas, podendo resultar em acidentes. Em projetos de alta criticidade, são geralmente obedecidas normas que preconizam a realização de análises de segurança crítica, conhecida como safety, voltadas para proteção contra falhas não intencionais, e também análises de segurança cibernética, conhecida como security ou cybersecurity, voltadas para proteção contra ataques maliciosos. No entanto, ambas as análises costumam ser realizadas de forma separada, utilizando diferentes ferramentas e por equipes distintas com pouca ou até nenhuma interação. Essa disjunção nas análises dificulta a detecção de conflitos entre as áreas de segurança crítica e de segurança cibernética. Visto que é possível que uma modificação para mitigar uma vulnerabilidade cause um aumento na probabilidade de uma falha acidental e, de forma recíproca, uma alteração com o intuito de reduzir a probabilidade de uma falha produza uma vulnerabilidade. Portanto, as análises integradas emergem como soluções para este problema. Esta pesquisa visa avaliar e comparar a eficiência das principais metodologias de análise integrada de segurança crítica e segurança cibernética, além disso, propor uma estratégia para condução de análise. Os resultados obtidos indicam que algumas metodologias foram úteis na identificação de conflitos que provavelmente passariam despercebidos em análises distintas. Como oportunidade para trabalhos futuros, são apontados o desenvolvimento de métodos para estimar probabilidades de ataques cibernéticos e de ferramentas de simulações para metodologias de análise.
Titre en anglais
Methodologies of safety and security integrated analysis for cyber physical systems.
Mots-clés en anglais
Critical systems
Cyber Physical Systems (CPS)
Cybersecurity
Integrated analysis
Safety
Security
Resumé en anglais
Information technology assets have been gradually deployed into critical applications. In the maritime industry, aviation and railway systems, for example, cyber-physical systems are increasingly prevalent, with digital components integrated into mechanical devices. As a consequence, vessels, aircrafts and trains become susceptible to cyber-attacks, which can interfere their physical actions, potentially resulting in accidents. In high-criticality projects, according to most standards, both safety analysis, focused on safeguarding a system against unintentional failures, and cybersecurity analysis, aimed at protecting a system against malicious attacks, are mandatory. However, both analyses are typically performed separately, using different tools and conducted by different teams, often with limited or any interaction between them. These disjointed analyses make it difficult to detect conflicts between safety and security disciplines. Whereas, it is possible that a change deployed to fix a cyber vulnerability could increase the likelihood of an accidental failure, and conversely, a measure intended to increase the safety level could introduce a new vulnerability. Therefore, integrated analyses emerge as a solution to this problem. This study aims to assess and compare the effectiveness of integrated methodologies, which encompass safety and security analyses, as well as to propose a strategy to perform integrated analysis. The achieved results indicate that certain methodologies were effective in identifying conflicts that would have probably gone unnoticed in distinct analyses. As opportunities for future works, it is suggested to explore the development of methods for estimating the probabilities of cyberattacks and to enhance the analysis tools for the methodologies assessed.
 
AVERTISSEMENT - Regarde ce document est soumise à votre acceptation des conditions d'utilisation suivantes:
Ce document est uniquement à des fins privées pour la recherche et l'enseignement. Reproduction à des fins commerciales est interdite. Cette droits couvrent l'ensemble des données sur ce document ainsi que son contenu. Toute utilisation ou de copie de ce document, en totalité ou en partie, doit inclure le nom de l'auteur.
Date de Publication
2024-07-15
 
AVERTISSEMENT: Apprenez ce que sont des œvres dérivées cliquant ici.
Tous droits de la thèse/dissertation appartiennent aux auteurs
CeTI-SC/STI
Bibliothèque Numérique de Thèses et Mémoires de l'USP. Copyright © 2001-2024. Tous droits réservés.